用户
 找回密码
 立即注册
搜索

[求助] 系统有两个winlogon.exe进程

[复制链接]
arethere 该用户已被删除
发表于 2007-3-12 20:53:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复
发表于 2007-3-12 20:57:00
时不时,还出来一个:logon.scr文件。
使用道具 举报 回复 支持 反对
发表于 2007-3-12 21:35:00
有一个是木马程序,真的。盗号的。
使用道具 举报 回复 支持 反对
发表于 2007-3-13 15:36:00
但为同一个文件,是如何清除呢?
使用道具 举报 回复 支持 反对
发表于 2007-3-13 15:38:00
是服务器的话就是正常的
使用道具 举报 回复 支持 反对
发表于 2007-3-13 16:09:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复 支持 反对
发表于 2007-3-13 16:11:00
其中一个是隐藏病毒。看看路径
使用道具 举报 回复 支持 反对
发表于 2007-3-13 16:14:00
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。
                                                 ——摘自《windows进程管理器》
使用道具 举报 回复 支持 反对
发表于 2007-3-13 16:36:00
两个?记得落雪是这个,
使用道具 举报 回复 支持 反对
发表于 2007-3-13 17:00:00
原帖由 alexa2003 于 2007-3-13 15:38 发表
是服务器的话就是正常的
是服务器
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则